91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享|關(guān)于SANS報(bào)告的頂級(jí)勒索軟件洞察

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2022-12-28 14:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近年來(lái),勒索軟件攻擊經(jīng)歷了大流行加速的演變,而防御系統(tǒng)則難以跟上。勒索軟件的第一階段已經(jīng)讓位于新的、不同的、更好的和更壞的東西。為了幫助理解這一演變,Morphisec贊助了一份來(lái)自SANS的報(bào)告,探索勒索軟件防御的現(xiàn)狀。它研究了潛伏在攻擊版圖中的最新對(duì)手趨勢(shì),以及對(duì)它們最有力的防御。

該報(bào)告證實(shí),勒索軟件仍然是一種毀滅性的威脅,使每個(gè)組織都處于危險(xiǎn)之中。但這份報(bào)告也帶來(lái)了希望:有了正確的團(tuán)隊(duì)、技術(shù)和技巧,勒索軟件是可以避免的。

在這篇博客中,我們強(qiáng)調(diào)了SANS報(bào)告中的一些要點(diǎn)。然后,我們?yōu)槟切┱J(rèn)真防范勒索軟件的公司提出切實(shí)可行的下一步措施。

勒索軟件攻擊的新趨勢(shì)

公司突然轉(zhuǎn)向新的地點(diǎn)、技術(shù)和安全策略,同時(shí)將更多工作轉(zhuǎn)移到網(wǎng)絡(luò)和云。作為回應(yīng),勒索軟件攻擊變得更加頻繁、成功和毀滅性。威脅參與者采用了新的和更新的技術(shù)、戰(zhàn)術(shù)和程序(TTP)來(lái)幫助惡意軟件逃避檢測(cè)并繞過(guò)防御,包括以下內(nèi)容。

情報(bào)收集

攻擊者“瀏覽”目標(biāo)以獲取偵察信息,從而使他們的攻擊成為可能,或者鼓勵(lì)他們索要贖金。知道在組織內(nèi)部何處以及如何橫向移動(dòng),可以使最終的攻擊更有可能成功并交付(或超過(guò))預(yù)期的收益。但如果攻擊者遇到路障或情況與威脅行動(dòng)者的情報(bào)計(jì)劃不匹配,這也可以對(duì)防御者有利。

競(jìng)賽心態(tài)

當(dāng)新的漏洞被發(fā)現(xiàn)時(shí),它會(huì)引發(fā)一場(chǎng)競(jìng)賽,一方面將它們武器化,另一方面進(jìn)行防御。攻擊者通常獲勝是因?yàn)殚_(kāi)發(fā)和實(shí)施補(bǔ)丁所需的時(shí)間--通常是幾周或幾個(gè)月--而一次攻擊只需要幾分鐘。威脅參與者的速度優(yōu)勢(shì)加強(qiáng)了防御的必要性,以阻止攻擊鏈中更早出現(xiàn)的新威脅。廣泛使用的基于行為和簽名的防御措施,如下一代防病毒(NGAV)和終端檢測(cè)和響應(yīng)(EDR),正在努力應(yīng)對(duì)未知和逃避的威脅。

躲避攻擊

為了逃避NGAV和EDR等檢測(cè)解決方案,攻擊者采用了無(wú)文件、內(nèi)存中、運(yùn)行時(shí)攻擊,并在到達(dá)最終目標(biāo)的途中利用本地二進(jìn)制文件進(jìn)行攻擊。防止勒索軟件依賴(lài)于及早發(fā)現(xiàn)并應(yīng)對(duì)攻擊。因此,回避讓攻擊變得極其難以阻止。SANS的報(bào)告指出,傳統(tǒng)的防御措施,如基于磁盤(pán)的文件分析,不能勝任這項(xiàng)任務(wù)。

流網(wǎng) VS 捕魚(yú)

許多惡意軟件攻擊撒下了一張大網(wǎng)。他們的目標(biāo)不是特定的實(shí)體,而是使用自動(dòng)化來(lái)嘗試并瞄準(zhǔn)盡可能廣泛的目標(biāo)。自動(dòng)化的一個(gè)成功例子是最近勒索軟件集團(tuán)與銀行家特洛伊木馬下載器合作的小趨勢(shì)。然而,如今成功的勒索軟件攻擊越來(lái)越多地是手動(dòng)的和高度針對(duì)性的。這使他們能夠快速適應(yīng)組織并定制他們的攻擊--帶來(lái)毀滅性的后果。

勒索軟件防御的最新技術(shù)

勒索軟件攻擊的演變迫使防御前線(xiàn)取得進(jìn)展。因此,盡管這些攻擊的破壞性比以往任何時(shí)候都要大,但它們并不總是帶來(lái)不可避免的網(wǎng)絡(luò)緊急情況。SANS報(bào)告強(qiáng)調(diào)了幾種可用的應(yīng)對(duì)勒索軟件攻擊的對(duì)策。

防止遠(yuǎn)程訪(fǎng)問(wèn)濫用

黑客利用遠(yuǎn)程訪(fǎng)問(wèn)進(jìn)入網(wǎng)絡(luò),在許多情況下,還利用橫向移動(dòng)和找到高價(jià)值目標(biāo)的特權(quán)。防止遠(yuǎn)程訪(fǎng)問(wèn)濫用需要多層安全措施。外部的VPN和MFA、用于發(fā)現(xiàn)和阻止傳入威脅的EDR和NDR工具,以及用于保護(hù)外部空間的縱深防御或零信任策略。自從COVID強(qiáng)制遠(yuǎn)程工作出現(xiàn)以來(lái),遠(yuǎn)程訪(fǎng)問(wèn)濫用激增。防止這種濫用的關(guān)鍵是實(shí)施深度防御方法。您應(yīng)該始終假設(shè)任何給定的防御層最終都可以被穿透,因此您需要最后一層防御層來(lái)保護(hù)您的終端應(yīng)用程序內(nèi)存和資源。勒索軟件攻擊可以而且確實(shí)穿透了許多級(jí)別的安全。這就是為什么網(wǎng)絡(luò)防御正在擴(kuò)展到邊界之外,以應(yīng)對(duì)特定的應(yīng)用程序。

防止無(wú)文件惡意軟件

大多數(shù)當(dāng)前的安全解決方案不是為檢測(cè)或阻止無(wú)文件惡意軟件而設(shè)計(jì)的。這就是勒索軟件使用這種攻擊方法以及本機(jī)二進(jìn)制利用的原因。在加密發(fā)生之前,很難檢測(cè)到滲透到網(wǎng)絡(luò)并向前推進(jìn)而不發(fā)出警報(bào)的攻擊--但并非不可能。與其尋找傳統(tǒng)的危險(xiǎn)信號(hào),不如考慮監(jiān)視本機(jī)系統(tǒng)文件中的異常行為,并尋找由對(duì)手C2通信創(chuàng)建的獨(dú)特模式。更廣泛地說(shuō),納入專(zhuān)門(mén)防止無(wú)文件攻擊的安全解決方案。你不想僅僅依靠安全團(tuán)隊(duì)的勤奮來(lái)發(fā)現(xiàn)和阻止躲避的威脅。

邁向成功的勒索軟件策略

SANS報(bào)告強(qiáng)調(diào)了有效防御高級(jí)勒索軟件威脅的新技術(shù)和新興技術(shù)。無(wú)論是作為獨(dú)立的解決方案,還是作為集成的深度防御安全態(tài)勢(shì)的一部分,所有公司都應(yīng)該在其武器庫(kù)中擁有這些安全堆棧。

加密流量分析(ETA)

攻擊者正在加密他們的網(wǎng)絡(luò)流量,以隱藏他們的移動(dòng),使其不被檢測(cè)工具發(fā)現(xiàn)。ETA可以搜索該流量留下的未加密的元數(shù)據(jù)簽名,以找到攻擊的證據(jù)。另一種選擇是依靠安全解決方案來(lái)防御攻擊,而不必事先檢測(cè)到攻擊。

移動(dòng)目標(biāo)防御(MTD)

這項(xiàng)創(chuàng)新技術(shù)通過(guò)變形和移動(dòng)參與者期望找到的預(yù)期內(nèi)存資源威脅來(lái)防止攻擊。MTD可以防御攻擊,而不必首先檢測(cè)到它們--對(duì)于高級(jí)、未知的攻擊來(lái)說(shuō),這是一個(gè)很大的優(yōu)勢(shì)。由于受保護(hù)的資產(chǎn)只有授權(quán)用戶(hù)才能訪(fǎng)問(wèn),并且始終處于活動(dòng)狀態(tài),其他所有用戶(hù)都無(wú)法訪(fǎng)問(wèn),因此,無(wú)論是先前已知的攻擊還是全新的攻擊,所有攻擊都會(huì)失敗。MTD創(chuàng)造了一個(gè)玩家無(wú)法穿透的動(dòng)態(tài)攻擊面威脅,所以他們轉(zhuǎn)移到更容易的目標(biāo)上。

AI事件聚合、關(guān)聯(lián)和入侵防御

自動(dòng)化可以越來(lái)越多地在網(wǎng)絡(luò)安全的各個(gè)方面運(yùn)行,從關(guān)聯(lián)和檢測(cè)事件到運(yùn)行補(bǔ)救行動(dòng)手冊(cè)。自動(dòng)化總是比人類(lèi)做同樣的事情走得更快、更有條理。這對(duì)網(wǎng)絡(luò)安全來(lái)說(shuō)是個(gè)好消息,因?yàn)樗试S精簡(jiǎn)、資源不足的安全團(tuán)隊(duì)產(chǎn)生遠(yuǎn)遠(yuǎn)超出其員工規(guī)模的影響。換句話(huà)說(shuō),每個(gè)人都可以抵抗勒索軟件。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    CAN軟件哪款好用?HK-CoreTest PK PCAN-View

    在汽車(chē)電子開(kāi)發(fā)與測(cè)試中,選擇一款高效、易用的CAN測(cè)試軟件至關(guān)重要。面對(duì)市場(chǎng)上眾多工具,工程師常糾結(jié)于“CAN測(cè)試軟件哪款比較好用?”本文將從功能、易用性、兼容性等維度,對(duì)比國(guó)際主流工具(如PCAN-View)與國(guó)產(chǎn)軟件
    的頭像 發(fā)表于 02-05 17:02 ?566次閱讀
    CAN<b class='flag-5'>軟件</b>哪款好用?<b class='flag-5'>虹</b><b class='flag-5'>科</b>HK-CoreTest PK PCAN-View

    動(dòng)態(tài) | 2026年1月精彩回顧

    2026年1月精彩速覽——正式成為廣州開(kāi)發(fā)區(qū)企業(yè)上市和新三板發(fā)展促進(jìn)會(huì)理事單位;友思特獲“國(guó)家高新技術(shù)企業(yè)”資質(zhì);宏集「雙人成行」伙伴招募計(jì)劃正式啟航...下面讓我們一起回顧1
    的頭像 發(fā)表于 02-02 11:01 ?493次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動(dòng)態(tài) | 2026年1月精彩回顧

    動(dòng)態(tài) | KOTRA廣州韓國(guó)貿(mào)易館 韓國(guó)商工會(huì)領(lǐng)導(dǎo)來(lái)訪(fǎng)總部

    1月7日下午,韓國(guó)貿(mào)易投資振興公社(KOTRA)廣州韓國(guó)貿(mào)易館與韓國(guó)商工會(huì)領(lǐng)導(dǎo)一行蒞臨廣州總部參觀(guān)交流,CEO陳秋苑女士攜團(tuán)隊(duì)熱情接待,雙方圍繞資源對(duì)接與合作機(jī)遇展開(kāi)深入探討。
    的頭像 發(fā)表于 01-12 16:19 ?714次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動(dòng)態(tài) | KOTRA廣州韓國(guó)貿(mào)易館 韓國(guó)商工會(huì)領(lǐng)導(dǎo)來(lái)訪(fǎng)<b class='flag-5'>虹</b><b class='flag-5'>科</b>總部

    動(dòng)態(tài) | 2025年12月精彩回顧

    2025年12月精彩速覽——PCAN-Explorer7發(fā)布;德思特成功入選廣東省2025年第一批高新技術(shù)企業(yè);宏集科技受邀參加賽峰蘇州飛機(jī)發(fā)動(dòng)機(jī)公司“數(shù)字周”活動(dòng)...感謝各
    的頭像 發(fā)表于 12-31 17:02 ?3584次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動(dòng)態(tài) | 2025年12月精彩回顧

    PEAK解決方案

    PEAK解決方案
    發(fā)表于 12-19 14:45 ?0次下載

    答疑 | 使用PCAN-Explorer 6進(jìn)行.DBC解析總共分幾步?

    各位的新老客戶(hù)朋友們,大家好!「科技術(shù)答疑專(zhuān)欄」今天正式和大家見(jiàn)面了~做這個(gè)專(zhuān)欄的初衷很簡(jiǎn)單:平時(shí)收到不少朋友咨詢(xún)實(shí)操問(wèn)題,與其零散回復(fù),不如集中分享——每期聚焦一個(gè)高頻痛點(diǎn),用
    的頭像 發(fā)表于 12-12 11:02 ?650次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>答疑 | 使用<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6進(jìn)行.DBC解析總共分幾步?

    動(dòng)態(tài) | 2025年11月精彩回顧

    2025年11月精彩速覽——與CiA聯(lián)合主辦CANXL中國(guó)路演三城巡演;攜手長(zhǎng)城汽車(chē)舉辦技術(shù)交流日系列workshop;2025Pico免拆診斷技術(shù)峰會(huì)現(xiàn)場(chǎng)群英集結(jié)...下面讓
    的頭像 發(fā)表于 12-01 10:33 ?767次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動(dòng)態(tài) | 2025年11月精彩回顧

    動(dòng)態(tài) | ×長(zhǎng)城汽車(chē)技術(shù)交流日?qǐng)A滿(mǎn)落幕!

    11月25日,攜手長(zhǎng)城汽車(chē)在保定·長(zhǎng)城技術(shù)中心成功舉辦“X長(zhǎng)城汽車(chē)技術(shù)交流日”系列workshop活動(dòng),與長(zhǎng)城技術(shù)中心的各位工程師共同展望行業(yè)發(fā)展前景,為雙方未來(lái)更多的生態(tài)合作
    的頭像 發(fā)表于 11-28 17:07 ?2092次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動(dòng)態(tài) | <b class='flag-5'>虹</b><b class='flag-5'>科</b>×長(zhǎng)城汽車(chē)技術(shù)交流日?qǐng)A滿(mǎn)落幕!

    免費(fèi)試用!自研CAN分析軟件HK-CoreTest新版上線(xiàn),建言有禮

    HK-CoreTest新版上線(xiàn)!中文操作更便捷告別繁瑣調(diào)試,迎接高效分析!自研中文版CAN總線(xiàn)分析軟件HK-CoreTest現(xiàn)已迎來(lái)版本更新!我們帶來(lái)了涵蓋操作界面、數(shù)據(jù)分析與報(bào)文編輯等十余項(xiàng)
    的頭像 發(fā)表于 11-20 17:04 ?1327次閱讀
    免費(fèi)試用!<b class='flag-5'>虹</b><b class='flag-5'>科</b>自研CAN分析<b class='flag-5'>軟件</b>HK-CoreTest新版上線(xiàn),建言有禮

    案例 | 礦業(yè)數(shù)字化轉(zhuǎn)型:owa5X如何贏(yíng)得日立Wenco信任?

    owa5X用于采礦業(yè)的遠(yuǎn)程信息處理方案礦業(yè)數(shù)字化轉(zhuǎn)型不僅是技術(shù)升級(jí),更是一場(chǎng)信任構(gòu)建的歷程。選擇何種技術(shù)伙伴,如何確保系統(tǒng)在惡劣環(huán)境下穩(wěn)定可靠,是每一個(gè)礦業(yè)企業(yè)決策者必須審慎考慮的問(wèn)題。在這
    的頭像 發(fā)表于 11-18 17:03 ?558次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 | 礦業(yè)數(shù)字化轉(zhuǎn)型:<b class='flag-5'>虹</b><b class='flag-5'>科</b>owa5X如何贏(yíng)得日立Wenco信任?

    動(dòng)態(tài) | 2025年10月精彩回顧

    2025年10月精彩速覽——出席2025上海國(guó)際嵌入式會(huì)議并發(fā)表演講;自研HK-CoreTest車(chē)載總線(xiàn)測(cè)試軟件首發(fā)上線(xiàn);多場(chǎng)技術(shù)直播圓滿(mǎn)收官...下面讓我們一起回顧10月的
    的頭像 發(fā)表于 11-01 09:02 ?1156次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動(dòng)態(tài) | 2025年10月精彩回顧

    動(dòng)態(tài) | 2025年9月精彩回顧

    2025年9月精彩速覽——攜高新技術(shù)方案亮相上海工博會(huì)、深圳光博會(huì);集團(tuán)三家企業(yè)入選廣州市2025年創(chuàng)新型中小企業(yè)名單;宏集Web物聯(lián)網(wǎng)HMI榮獲CEC2025年度編輯推薦獎(jiǎng)...下面讓我們一起
    的頭像 發(fā)表于 09-30 17:57 ?3761次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動(dòng)態(tài) | 2025年9月精彩回顧

    動(dòng)態(tài) | 2025年8月精彩回顧

    2025年8月精彩速覽——攜高新技術(shù)方案亮相上海汽車(chē)測(cè)試展;成功舉辦汽車(chē)×AI×機(jī)器人技術(shù)融合研討會(huì)、LIN總線(xiàn)線(xiàn)下專(zhuān)場(chǎng)培訓(xùn);榮獲2025中國(guó)工業(yè)自動(dòng)化與數(shù)字化行業(yè)年度評(píng)選「優(yōu)秀產(chǎn)品獎(jiǎng)
    的頭像 發(fā)表于 09-02 10:13 ?807次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動(dòng)態(tài) | 2025年8月精彩回顧

    分享 | 賦能現(xiàn)代化礦業(yè):Owasys堅(jiān)固型車(chē)載通信終端方案

    導(dǎo)讀在采礦行業(yè),設(shè)備運(yùn)行環(huán)境極端惡劣——高溫、嚴(yán)寒、粉塵、震動(dòng)、沖擊無(wú)處不在。確保關(guān)鍵設(shè)備(如礦用卡車(chē)、挖掘機(jī)、鉆機(jī)等)的可靠通信、精準(zhǔn)定位與高效管理,是保障礦山安全運(yùn)營(yíng)和提升生產(chǎn)力的核心挑戰(zhàn)。Owasys專(zhuān)為采礦行業(yè)設(shè)計(jì)的堅(jiān)固型車(chē)載通信終端——
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | 賦能現(xiàn)代化礦業(yè):<b class='flag-5'>虹</b><b class='flag-5'>科</b>Owasys堅(jiān)固型車(chē)載通信終端方案

    工程師必看!PWM波控制全攻略,LIN模塊助力開(kāi)發(fā)效率翻倍

    Baby-LIN-RM-III模塊通過(guò)硬件和軟件結(jié)合,簡(jiǎn)化PWM輸出配置,方便PLC與LIN/CAN設(shè)備控制。軟件配置簡(jiǎn)單上手,無(wú)需外接工具。
    的頭像 發(fā)表于 04-11 14:56 ?1180次閱讀
    工程師必看!PWM波控制全攻略,<b class='flag-5'>虹</b><b class='flag-5'>科</b>LIN模塊助力開(kāi)發(fā)效率翻倍